首页 >> >> 信息发布 >> 正文
Winrar曝0day漏洞 360紧急防御
通信世界网 http://www.cww.net.cn 2014年3月31日 09:24
标签:360
 

通信世界网讯(CWW)3月29日,360安全中心发布警报称,一个名为“海天盛筵图集”的带毒压缩包在网上疯传,它利用Winrar解压缩软件的0day漏洞,使木马程序显示为图片,Winrar4.2版用户极易中招。360已对此漏洞推出防护措施,能够识别并拦截经过伪装的木马压缩包(rar.ext.spoofing)。

此Winrar0day漏洞最早由国外著名漏洞网站exploit-db公布,黑客利用漏洞可以实现文件后缀名欺骗效果。在压缩包内,exe格式的木马程序可以显示为图片或文档等貌似安全的文件类型,诱骗用户双击运行。Winrar4.x系列版本受此漏洞影响,用户需格外谨慎。

据360安全中心监测,Winrar欺骗漏洞已遭木马病毒利用。特别是随着近期海天盛宴又成网络热点,以“图集”为名的木马压缩包现身网上,并通过网盘、聊天群等途径快速传播。网友一旦下载点击,QQ、游戏等帐号将面临被木马盗号的风险。

360安全专家石晓虹博士建议Winrar用户尽快升级到5.0及以上版本,可以避免受此漏洞威胁。此外,网民在下载压缩包文件时,应首先通过360等安全软件扫描查毒,预防压缩包内被黑客植入木马病毒。通信世界网

 

来源:通信世界网
相关文章
 
文章评论
 
    昵称:  验证码:

 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
当运营商服务遇上互..
作为以用户为中心、以服务争市场的运营商,从营业厅到客服热线,从网上营业..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为IDC/ISP信息安全管理..
IDC需要加强信息安全管理互联网接入服务管理是互联网管理的重要组成部分..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网